Luka w Oracle MySQL Connectors (Connector/J) umożliwiająca nieautoryzowany dostęp

Wysokie ryzyko nieautoryzowanego dostępu w Oracle MySQL Connectors (Connector/J) wersje 9.7.0-9.7.1. Zalecane szybkie działania zabezpieczające.
CVE-2026-60586CVSS 7.7Database

Luka w Oracle MySQL Connectors (Connector/J) umożliwiająca nieautoryzowany dostęp

Wysokie ryzyko nieautoryzowanego dostępu w Oracle MySQL Connectors (Connector/J) wersje 9.7.0-9.7.1. Zalecane szybkie działania zabezpieczające.

CVSS
7.7 HIGH
EPSS
28.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Connectors (Connector/J) w wersjach 9.7.0-9.7.1 wykryto poważną lukę bezpieczeństwa, którą może wykorzystać atakujący z niskimi uprawnieniami i dostępem sieciowym. Atak może skutkować nieautoryzowanym dostępem do krytycznych danych lub pełnym dostępem do wszystkich danych dostępnych przez MySQL Connectors.

Wpływ biznesowy

Luka ta może zagrozić integralności i poufności danych w środowiskach korzystających z MySQL Connectors, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty zaufania klientów. Ponieważ atak może wpłynąć na dodatkowe produkty korzystające z tych konektorów, ryzyko rozprzestrzenienia się incydentu jest wysokie. Operatorzy IT powinni traktować tę lukę jako wysokiego priorytetu do analizy i zabezpieczenia.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W przypadku braku dostępnych łatek należy ograniczyć ekspozycję konektorów w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w celu minimalizacji ryzyka nieautoryzowanego dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS